Anthropic 把散在兩個計畫裡的高階網路能力整併成一套制度,合格的安全團隊能分三級申請。對防守方來說這是鬆綁,對 Anthropic 來說這是一道怎麼防濫用的新難題。
Anthropic 的 Cyber Verification Program 為什麼要重整
Anthropic 在 10 月 6 日發布擴充版的「Cyber Verification Program」(網路驗證計畫,簡稱 CVP),把旗下高階網路能力和放寬後的攔截分類器,開放給符合資格的安全專業人員。這個計畫現在分成三種存取等級,團隊可以按自己的工作範圍申請。
要理解這次改動,得先知道 Anthropic 的兩難。網路安全天生具備雙重用途:同一套能幫你找出並修補漏洞的能力,也能被惡意人士拿來利用它。正因如此,Anthropic 的正式版模型(例如 Claude Opus 5.5、Claude Fable 5.1、Claude Sonnet 5.5)都裝了相當保守的網路安全防護,會擋下多數網路相關的操作。
結果是防守方也一起被擋在門外。過去半年,Anthropic 用兩個計畫處理這件事:一個叫 Project Glasswing,把保護最關鍵軟體的組織拉進來用 Claude Mythos;另一個就是原本的 CVP,讓審核通過的團隊在 Claude Opus 和 Sonnet 上使用較少的防護。這次改動,就是把這兩個計畫合併成一套擴充後的制度。
Anthropic 的三種存取等級,差別在哪
新的等級按團隊的網路工作範圍畫分,每一級有不同的審核要求與管控措施。
**Defense Access(防禦存取)**面向防禦性工作:資安監控中心、事件應變、惡意程式逆向工程,以及漏洞分析與驗證。合格對象涵蓋企業、非營利組織、大學、政府單位的資安團隊,也包含關鍵基礎設施營運方(例如地區醫院、市政公用事業)、小型安全公司、開源專案維護者,以及有回報漏洞紀錄的獨立研究者。Anthropic 說,多數做防禦性工作的組織都能符合這級資格,目標是幾天內回覆申請。
**Red Team Access(紅隊存取)**在前者基礎上,加上經授權的滲透測試與紅隊演練。合格對象包括企業內部紅隊、政府紅隊,以及安全與滲透測試公司。這一級只能對「已獲授權測試」的系統進行攻擊性測試。即使用了這級,Anthropic 仍會即時攔下可能造成人身傷害或大規模中斷的行為,例如部署勒索軟體、破壞實體系統,或測試高風險安全系統。這級審核較嚴,預計要幾週;目前只開放給組織,獨立研究者不符合資格。
**Specialized Access(專用存取)**的網路限制最少,只保留給少數經深度審核、且獲授權測試「一旦出錯會影響人命或市場」的系統的組織,例如飛航作業系統、電網、電信網路、跨行轉帳基礎設施、政府行政網路。這級的每個組織,Anthropic 目前都與美國政府合作深入審查。原本 Project Glasswing 的成員會直接移轉到這一級。
三種等級都能用到 Anthropic 最強的模型,包括 Claude Opus 5.5、Claude Sonnet 5.5、Claude Mythos 5.1,以及之後推出的新模型。
Claude 的網路防護:鬆綁了什麼、守住了什麼
對申請者而言,這次最實際的變化是「能做的事變多了」。以 Defense Access 為例,過去在正式版模型上常被擋下的日常防禦工作,例如深入分析自家程式碼裡的漏洞、驗證問題是否真的可被利用,現在比較不會再撞牆。
但門檻也寫得很明白。要拿到放寬的權限,得先通過驗證,而這個計畫要求組織保留資料,好讓 Anthropic 監控是否出現網路濫用。Anthropic 表示,等今年秋季稍晚推出的「Enterprise Frontier Safeguards」上線後,合格組織可以把資料存在自己掌控的雲端基礎設施裡;在那之前,帳號本身仍受保留要求約束。
換句話說,Anthropic 用「驗證身分」換「放寬限制」。這套邏輯跟 OpenAI 的另一個類似計畫「Trusted Access for Cyber」走的是同一條路:先確認你是防守方,再給你更強的武器。
Anthropic 這個計畫跟你有什麼關係
如果你在企業或機構裡做資安,而且工作內容落在防禦範圍,這次擴充意味著一條正式申請管道:合乎資格的話,你不再需要在被封鎖的分類器前反覆碰壁。關鍵基礎設施的維運人員,尤其是資源有限的地區醫院、市政單位,被明確列進合格對象,這是過去不容易看到的。
那該申請哪一級?先看你實際的工作範圍,而不是你想要多強的模型。
如果你是一般開發者或普通使用者,這個計畫不會直接改變你的日常。正式的 Claude 模型對網路操作仍偏保守,你在對話裡能碰到的網路類任務,多半還是照舊。
Anthropic 將 Project Glasswing 併入這套制度的整體成效,也值得持續觀察。Anthropic 表示,Glasswing 的合作夥伴在 4 月到 7 月間至少驗證了 129,000 個漏洞,自己在 10 月前又從開源程式碼裡多找出 5,500 個;其中超過 33,000 個被列為重大或高風險。這些數字取自 33 份合作夥伴報告,Anthropic 也說真實規模可能至少是五倍。不過,僅有不到一半的合作夥伴揭露修補數量,很多修補仍在進行中。這也提醒我們,找到漏洞和漏洞真的被補上,是兩件事。
想申請的人可以透過 Anthropic 的計畫入口提交。等級怎麼選,取決於你實際做的網路工作範圍,而不是你想要多強的模型。






